美文网首页
wireshark抓取https报文

wireshark抓取https报文

作者: Aedda | 来源:发表于2019-10-14 11:38 被阅读0次

环境:
windows10专业版(64 位)
Chrome浏览器版本 77.0.3865.75(正式版本) (64 位)
wireshark Version 3.0.4 (v3.0.4-0-g71591544b8d6)

开始配置

  1. 配置系统环境变量
    变量名:SSLKEYLOGFILE
    变量值:随意指定一个存储路径,以便chrome输出keylog


    系统环境变量
  2. 配置Wireshark
    编辑-首选项-protocols-TLS
    填入你在系统变量中指定的keylog存储路径,以便wireshark访问keylog中的key 从而解密https(ssl)
    这项配置中有一个debug路径可填可不填,看个人需求
    编辑-首选项-protocols-TLS
  3. 添加相应的路径以及文件


    添加相应的路径以及文件
  4. 重启电脑
    使配置的系统环境变量生效。
  5. 抓https确认是否配置成功


    配置前
    配置后
  6. 两种状态切换
    若之后不想用这个配置了-直接在编辑-首选项-protocols-TLS把第二步配置的清空然后ok(这里debug不用动)
    若之后又想用这个配置了-直接在编辑-首选项-protocols-TLS把第二步配置的加上然后ok(这里debug不用动)
    image.png
  • 若有疑问欢迎留言

相关文章

网友评论

      本文标题:wireshark抓取https报文

      本文链接:https://www.haomeiwen.com/subject/pkalmctx.html